Kamil Bojarski's Avatar

Kamil Bojarski

@lawsecnet.counterintelligence.pl

#threatintel #dfir #osint #natsec and other secs. Downloading things from the Internet and looking at them. Views are my own Email: kamil@counterintelligence.pl

766
Followers
735
Following
292
Posts
06.07.2023
Joined
Posts Following

Latest posts by Kamil Bojarski @lawsecnet.counterintelligence.pl

Thanks for this post. I'm really tired of basic-ass analyses that go like "well based on historical patterns we expect retaliatory attacks". If you are doing an actual analysis perhaps there are few more factors that impact the Iranian capabilities currently and you might want to consider those.

01.03.2026 15:35 👍 1 🔁 0 💬 0 📌 0

What was the post?

01.03.2026 10:15 👍 0 🔁 0 💬 0 📌 0
Post image

Report available here: www.valisluureamet.ee/en.html 6/6

11.02.2026 16:48 👍 0 🔁 0 💬 0 📌 0

Not overhyping scenarios and providing cool-headed analysis is a testament to how professional and capable EFIS is. Many private and public sector intel/analysis organisation should take notes.

PS Cover of this year's edition goes really hard ;) 5/6

11.02.2026 16:48 👍 0 🔁 0 💬 1 📌 0

Estonia is the very definition of NATO's eastern flank and perhaps country that is most exposed to any potential Russian aggression against NATO, and hence could have many political reasons to drum up the threat. 4/6

11.02.2026 16:48 👍 0 🔁 0 💬 1 📌 0

...We are likely to reach a similar assessment next year because Estonia and Europe have taken steps that compel the Kremlin to calculate very carefully what, if anything, it can risk attempting. " 3/6

11.02.2026 16:48 👍 0 🔁 0 💬 1 📌 0

"There is, however, no cause for panic. In the Estonian Foreign Intelligence Service’s assessment, Russia has no intention of militarily attacking Estonia or any other NATO member state in the coming year. ... 2/6

11.02.2026 16:48 👍 0 🔁 0 💬 1 📌 0
Post image

Annual report by the Välisluureamet / Estonian Foreign Intelligence Service is always a must read, but what struck me most in this edition was this passage right in the foreword: 1/6

11.02.2026 16:48 👍 1 🔁 0 💬 1 📌 0
Preview
a man in a suit and tie says welcome to the nerd zone ALT: a man in a suit and tie says welcome to the nerd zone

I can only aspire to reach your levels of intel nerdiness some day.

11.02.2026 09:08 👍 1 🔁 0 💬 1 📌 0

10/10 no notes selection for supply chain breach.

02.02.2026 16:58 👍 1 🔁 0 💬 0 📌 0
Preview
The Chrysalis Backdoor: A Deep Dive into Lotus Blossom’s toolkit Rapid7 Labs, together with the Rapid7 MDR team, has uncovered a sophisticated campaign attributed to the Chinese APT group Lotus Blossom.

For folks looking for Notepad++ IoCs, @rapid7.com just dropped a write-up. www.rapid7.com/blog/post/tr...

02.02.2026 16:52 👍 8 🔁 5 💬 1 📌 0
Preview
Raport z incydentu w sektorze energii z 29 grudnia 2025 roku Zespół CERT Polska przedstawia raport z analizy incydentu w sektorze energii, do którego doszło 29 grudnia 2025 roku. Ataki miały charakter destrukcyjny i były wymierzone w farmy wiatrowe i fotowoltai...

Np dlatego, że doprowadzi do śmierci obywateli lub zniszczenia infrastruktury krytycznej.
PS Ponownie, raport jest super i duże brawa dla CERT PL, lektura obowiązkowa. 12/12 cert.pl/posts/2026/0...

01.02.2026 19:43 👍 0 🔁 0 💬 0 📌 0

Paradoksalnie jednak w dłuższej perspektywie podejście to może poskutkować koniecznością eskalacji, gdy atakujący zachęcony powtarzającym się brakiem reakcji przeprowadzi w końcu atak, którego państwo nie będzie mogło zignorować. 11/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

Ostatecznie reakcja na atak (lub jej brak) będzie wyznacznikiem tego czy cyber cały czas jest traktowane ulgowo, z wyraźną niechęcią do eskalacji czy nawet częściowo symetrycznych odpowiedzi. 10/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

W tym zakresie zaangażowanie Rosji w inwazję Ukrainy tylko zwiększa podatność na ataki np. : na infrastrukturę, która zapewnia logistykę dla inwazji. 9/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

W mojej ocenie, i zgodnie ze zrównaniem do celowych podpaleń, atak powinien spowodować przynajmniej wniosek o konsultacje w ramach Artykułu 4 Traktatu Północnoatlantyckiego. Na końcowym spektrum odpowiedzi potencjalnie może być rozważana symetryczna operacja ofensywna. 8/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

Jednak charakter ataku (infrastruktura krytyczna, atak w zimę, destrukcyjny charakter) sprawia, że ograniczona odpowiedź jest obarczona ryzykiem przyzwolenia na kolejne operacje. 7/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0
AUL LibGuides: DIMEFIL: Instruments of Power January 2024

Państwo ma do dyspozycji cały szereg środków, określany czasem skrótem DIMEFIL. Odpowiedź nie mus być symetryczna. Najczęstszym i ‘najprostszym’ środkiem są np. : sankcje lub reakcja dyplomatyczna. 6/12 fairchild-mil.libguides.com/dimefil

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

Operacje szpiegowskie były przedstawiane jako ataki czy ‘cyberwojna’ co dodatkowo komplikowało sytuacje. Kiedy mamy już jednak oficjalną atrybucję, kluczową kwestią będzie teraz reakcja PL na atak. 5/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0
Towards an accurate description of cyber operations Cyber operations can range from espionage to sabotage, but they are often described in uniform ways, leading to misconceptions and inadequate responses. Using plain language to describe the goals and ...

Historycznie ta kwestia wcale nie jest oczywista, z wyraźną tendencją do łagodniejszego traktowania operacji cyber w porównaniu do ich klasycznych odpowiedników. Nawiasem mówiąc, odwrotne sytuacje również miały miejsce. 4/12 bindinghook.com/towards-an-a...

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

...porównać do celowych podpaleń”. Takie ujęcie sprawy może wydawać się oczywiste, ale cieszy każda deklaracja zrównująca operacje kinetyczne i cyber poprzez pryzmat ich efektów. 3/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

Oprócz komentarza w zakresie atrybucji podważającego twierdzenia firm, które chyba trochę wysprzęgliły się z raportami, najciekawsze dla mnie zdanie znalazło się już we wstępie: “ataki miały cel wyłącznie destrukcyjny – poprzez analogię do świata fizycznego można je... 2/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

W piątek CERT.pl opublikował oczekiwany raport dotyczący ataku na sieć energetyczną, który miał miejsce w grudniu ubiegłego roku. Raport jest naprawdę świetny pod względem technicznym, jednak nie tylko szczegóły ataku są tam interesujące. 1/12

01.02.2026 19:43 👍 0 🔁 0 💬 1 📌 0

Speaking of international tensions, fact that Łukasz Żal was not nominated for Hamnet is Greenland level outrageous.

22.01.2026 17:46 👍 0 🔁 0 💬 0 📌 0
Post image

Welp, all kudos to Rutte though for his crisis management skills. Man will need some therapy after all that.

22.01.2026 16:10 👍 2 🔁 0 💬 0 📌 0
Post image

Rutte should get the Nobel Prize

21.01.2026 19:39 👍 2 🔁 0 💬 0 📌 0
Post image

This is how you announce European strategic autonomy.

20.01.2026 15:36 👍 2 🔁 0 💬 0 📌 0

Very much torn between my Witcher 3 patriotism and Last of Us elitism.

18.01.2026 10:33 👍 2 🔁 0 💬 0 📌 0
Preview
Polish composer Hania Rani among winners of European Film Awards Poland’s Hania Rani has been named European Composer at the European Film Awards which were handed out in Berlin on Saturday.

Well deserved www.polskieradio.pl/395/7791/Art...

18.01.2026 10:32 👍 3 🔁 1 💬 0 📌 0
Preview
Cyberattack in Venezuela Demonstrated Precision of U.S. Capabilities

Quite reasonable take on cyber and Venezuela. While I sympathise with infosec community being sick of 'zomg cyber nuclear blackout' being hyped up, I think it is also bit silly to downplay a simple fact that country with cybercommand can deploy offensive cyber ops. www.nytimes.com/2026/01/15/u...

17.01.2026 12:34 👍 1 🔁 1 💬 0 📌 0